Aaron Levie
Box CEOOpenAI の sandbox escape が、企業の agent 導入スケジュールを引き直す
今回の件は、agent に何ができるのかと、たいていの環境がそれをまったく受け止められていないことの両方を明らかにした。企業にいま必要なのは、監査ログ、厳格なアクセス制御、どのシステムを決定論的なまま残すかという判断、そして暴走した agent を止められる手段だ。悪意のない agent であっても、「このプロジェクトの重要な IP をすべて洗い出して」と頼めば、喜んで永遠に実行を続け、更新されていないアクセス制御をすり抜け、誰も見るべきでないものを表に出してしまう。agent 自身は何のリスクも負わないし、人間が持っているような判断力もないからだ。別の話題として、Levie は「計算資源が最も価値の高いタスクに流れ込むにつれて inference のコストは跳ね上がる」という Dwarkesh の主張に反論し、そうしたワークロードを狙う model provider や infra プレイヤーが多すぎるので価格は上がらないほうに賭けている。
- #agents
- #security
- #enterprise
